Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Website scheint meinen PC atttackiert zu haben- "Windows geblockt" (https://www.trojaner-board.de/107639-website-scheint-meinen-pc-atttackiert-haben-windows-geblockt.html)

exponent 05.01.2012 21:38

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"
 
Liste der Anhänge anzeigen (Anzahl: 1)
Guten Abend,

ich erkläre einfach mal mein Problem.
Ich habe eine wohl dubiose Website aus Versehen aufgerufen. Im nächsten Moment fror Windows sozusagen ein, die Taskleiste verschwand, ich sah nur noch meinen Desktophintergrund (aber keinen echten Desktop) und ein Fenster, welches noch offen war. Ich versuchte den Taskmanager aufzurufen, aber er öffnete sich nicht.
Dann führte ich einen Hard Reset durch, jedoch hatte ich immer noch das Problem. Es öffnete sich ein Internet Explorer- Fenster, welches eine bestimmte IP aufgerufen hat (die ich mir leider nicht aufgeschrieben habe). Nachdem ich schnell den Inhalt überflogen habe (Mein Windows sei sicherheitshalber geblockt worden, ich müsste Geld zahlen, um ihn wieder zu entblocken usw.) war für mich klar, dass ich mich mit einem Virus infiziert haben müsste, da ich auch nichts mehr machen konnte. Ich habe daraufhin Windows im abgesicherten Modus gestartet und mein System auf einen älteren Zeitpunkt wiederherstellen lassen.
Danach sah alles wieder in Ordnung aus, jedoch war mir auch klar, dass dies nicht auch so ist. Mein Virenscanner, Avast Free Antivirus 6, war deaktiviert und ließ sich irgendwie auch nicht mehr aktivieren. Da ich aber halt meinen PC auf Viren durchsuchen wollte, und mir die Situation überhaupt nicht gefiel, habe ich mir die Testversion von F-Secure Internet Security 2012 kurzerhand runtergeladen und installiert sowie einen Quickscan durchgeführt, der aber keine Viren fand. Ich werde jetzt noch einen vollständigen Scan durchführen, aber meine Frage lautet, was ich den noch tun kann/sollte, damit ich mir sicher bin, dass sich diese Malware nicht mehr auf meinem PC befindet?
Mein PC läuft zurzeit stabil, und die CPU ist auch nicht merklich ausgelasteter, jedoch kommt beim Start eine Fehlermeldung, die ich im Anhang hochgeladen habe.

Mein System:

Windows 7 64 Bit
i7 860
ATI Radeon HD6870
4GB RAM
Avast Free Antivirus/F-Secure Internet Security 2012

OTL- Logs habe ich im Anhang (und meinen Namen stets durch "***" ersetzt.)

kira 06.01.2012 08:58

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen:
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Zitat:

Spybot
- würde ich nicht mehr empfehlen, da erfüllt nicht die neue Schutzanforderungen und Lösungen Schutz vor Malware bzw gegenüber ganz neuen Herausforderungen arbeitet nicht zufriedenstellend
meiner Meinung nach bietet nicht mehr ausreichenden Schutz gegen "moderne Malwarearten"...
► Falls Du doch es behalten möchtest:
Stelle bitte den TeaTimer ab:
Gehe bei Spybot-S&D in den Erweiterten Modus und wähle dort Werkzeuge -> Resident.
Deaktiviere hier den "Resident TeaTimer aktiv".
(Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben!

2.
nicht mehr installiert?
Zitat:

Bitdefender
3.
deinstalliere falls unter `Systemsteuerung/Programme` existieren:
Code:

Adware -Toolbars:
Ask Toolbar
kikin plugin
pdfforge Toolbar

Bestandteile der Standardinstallation vieler Freeware-Programme und teilweise sogar von kostenpflichtigen Programmen. Daher:
Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte.
Bei Installation bitte die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen bzw gesetzten Haken belassen, weil damit stimmt man nämlich zu, dass andere "Fremdprogramm", oder sogar Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert.

in diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars deinstallieren

4.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • Alle Funde - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

5.
OTL falsch installiert, entferne das Tool und lade es erneut herunter!

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

6.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

► Berichte mir kurz über alle Umsetzungsschritte, die Du erledigt hast!
Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira

exponent 06.01.2012 21:29

Hallo.

Danke für deine schnelle Antwort. Ich erzähle einfach mal ein wenig:

1.: Den TeaTimer habe ich deaktiviert.

2.: Bitdefender wurde deinstalliert.

3.: Erledigt, jedoch erst nach dem Anti-Malware-Scan, da ich mir heute das Programm einfach so geladen habe und einen Check durchgeführt habe.

4.: Wie gerad erwähnt, dies war das Erste, was ich durchgeführt habe. Er hat zwei infizierte Dateien gefunden, und beide gelöscht. Log:

Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.06.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
*** :: ***** [Administrator]

06.01.2012 17:50:56
mbam-log-2012-01-06 (17-50-56).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 802620
Laufzeit: 2 Stunde(n), 25 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Program Files (x86)\EA GAMES\Battlefield 2\mods\stats\Stats.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\66187743-751438c2 (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

5.: Die .exe Datei ließ sich nicht downloaden, beide Mirrors sind anscheinend beschädigt, es wird nur eine weiße Seite angezeigt. Ich habe mir deshalb die .com Datei geladen. Die Logs sind im Anhang.

6.:
Code:

21CW Map Installer        21CW Mod/21st Century Warfare        31.12.2011        0,19MB        2.2.5.1
21CW1.0                31.12.2011               
Achterbahn-Simulator 2009 (entfernen)                06.06.2011               
Adobe AIR        Adobe Systems Incorporated        15.07.2011                2.7.0.19530
Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        01.03.2011        6,00MB        10.2.152.32
Adobe Flash Player 11 Plugin 64-bit        Adobe Systems Incorporated        14.11.2011        6,00MB        11.1.102.55
Adobe Reader 9.3 - Deutsch        Adobe Systems Incorporated        10.07.2010        240MB        9.3.0
Allied Intent Xtended 2.0        AIX Community        08.12.2011                2.0
Alpha Protocol        Obsidian Entertainment        24.09.2011               
AMD Catalyst Install Manager        Advanced Micro Devices, Inc.        14.12.2011        26,2MB        3.0.855.0
ANNO 1404        Ubisoft        18.08.2011                1.02.0000
ANNO 1404 - Venedig        Ubisoft        18.08.2011                2.01.5010
ArtRage 2 Starter Edition        Ambient Design        18.07.2011        11,0MB        2.6.0
Ashampoo Burning Studio 2012 v10.0.15        Ashampoo GmbH & Co. KG        21.12.2011        142,0MB        10.0.15
Ashampoo Undeleter v.1.10        Ashampoo GmbH & Co. KG        12.12.2011        35,1MB        1.1.0
Audacity 1.2.6                20.04.2011               
AV Voice Changer Software 7.0        Avnex Ltd.        02.08.2011                7.0.29
Bamboo        Wacom Technology Corp.        15.07.2011                5.2.4-6
Bamboo Dock 3.3        Wacom Co., Ltd.        15.07.2011                3.3
Battlefield 2(TM)                06.02.2011               
Battlefield 2: Special Forces                06.02.2011        0,78MB       
Battlefield 3™        Electronic Arts        26.10.2011                1.0.0.0
Battlefield: Bad Company 2        DICE        12.06.2011               
Battlelog Web Plugins        EA Digital Illusions CE AB        12.12.2011                1.104.0
Bridge Building Game                20.11.2011               
Burnout(TM) Paradise The Ultimate Box        Electronic Arts        03.06.2011        3.233MB        1.0.0.0
Call of Duty Black Ops - Mod Tools (BETA)                15.08.2011               
Call of Duty(R) 4 - Modern Warfare(TM)        Activision        16.07.2010        6.377MB        1.7
Call of Duty: Black Ops        Treyarch        24.07.2011               
Call of Duty: Black Ops - Multiplayer        Treyarch        24.07.2011               
CCleaner        Piriform        19.11.2010                3.00
Cinderella2 2.6        Cinderella        30.11.2011                2.6
CleanUp!                11.09.2011               
CoH Cheat Mod *Multiplayer*        BuckyBoy        18.11.2011                2.0
CoH Cheat Mod v2.301        BuckyBoy        18.11.2011                2.01
Color Efex Pro 3.0 Standard        Nik Software, Inc.        30.11.2011                3.1.0.9
Company of Heroes        Relic        24.09.2011               
Company of Heroes: Opposing Fronts        Relic        24.09.2011               
Company of Heroes: Tales of Valor        Relic        24.09.2011               
Coral Reef 3D Screensaver 1.0        3Planesoft        05.12.2010        12,9MB        1.0
Core Temp version 1.0        Alcpu        23.08.2011        2,21MB        1.0
Counter-Strike        Valve        03.08.2010               
Counter-Strike: Condition Zero        Valve        26.07.2011               
Counter-Strike: Source        Valve        28.07.2011               
Counter-Strike: Source Beta                28.07.2011               
CPUID CPU-Z 1.57.1                29.05.2011        3,22MB       
Crazy Machines Gold Edition        FAKT Software GmbH        29.04.2011                1.0
Crysis WARHEAD(R)        Electronic Arts        01.09.2011               
Crysis Wars(R)        Electronic Arts        01.09.2011               
Crysis(R)        Electronic Arts        02.09.2011        6.591MB        1.10.0000
Crysis® 2        Electronic Arts        29.04.2011        7.757MB        1.0.0.0
Deathmatch Classic        Valve        13.08.2011               
Die*Sims™*3        Electronic Arts        03.03.2011                1.0.631
DivX-Setup        DivX, Inc.        20.04.2011                2.1.2.2
Duty Calls        Duty Calls        23.02.2011        542MB        1.00.0000
e-mix 5.6.4 Basic Edition        cbl electronics inc.        10.12.2011        18,6MB        5.6.4
Empire Earth Ultimate Edition        The Games Company        09.07.2010        7.307MB        1.0
Empire: Total War        The Creative Assembly        25.07.2011               
ESN Sonar        ESN Social Software AB        12.12.2011                0.70.4
EVEREST Ultimate Edition v4.60        Lavalys, Inc.        11.12.2010                4.60
F-Secure Launch pad        F-Secure Corporation        04.01.2012                1.44.366.0
Files Suite v1.2        ASCOMP Software GmbH        08.12.2011        9,25MB       
FileZilla Client 3.2.7.1                16.08.2011                3.2.7.1
Finale NotePad 2008        MakeMusic        13.07.2010                13.0.0.0
Firebird SQL Server - MAGIX Edition        MAGIX AG        23.12.2011        11,5MB        2.1.31.0
FormatFactory 2.70        Free Time        29.07.2011                2.70
Franzis onlineTV 6        FRANZIS Verlag GmbH        16.12.2011        19,4MB        FRANZIS onlineTV 6
Fraps                02.11.2011               
Free Fire Screensaver        Laconic Software        28.11.2010               
Free Studio version 5.0.3        DVDVideoSoft Limited.        11.01.2011        238MB       
Free YouTube to MP3 Converter version 3.10.5.722        DVDVideoSoft Limited.        26.07.2011        44,8MB       
Futuremark SystemInfo        Futuremark Corporation        24.04.2011                4.0.0.0
Game Booster 3        IObit        06.09.2011        14,6MB        3.0
Game Maker 8.0                24.09.2010               
GameMaker 8.1                21.10.2011               
GameSpy Comrade        GameSpy        01.09.2011        19,0MB        1.5.0.156
Gaming Mouse                19.06.2011               
Garry's Mod        Team Garry        18.08.2011               
GIMP 2.6.11        The GIMP Team        15.05.2011        106,8MB        2.6.11
GIMP LqR Plug-In        Carlo Baldassi        16.07.2011                PlugIn: 0.7.1 - Lib: 0.4.1
Google Chrome        Google Inc.        09.07.2010                16.0.912.63
Google Earth        Google        15.12.2010        84,3MB        6.0.1.2032
Grand Theft Auto IV        Rockstar Games        01.09.2010                1.00.0000
Grand Theft Auto San Andreas        Rockstar Games        15.07.2010                1.00.00001
GTA2                10.11.2011                1.00.001
GTA2 Game Hunter                10.11.2011                1.536
HyperCam 3        Solveig Multimedia        05.12.2011                3.3.1111.16
iClone v4.3 SE        Reallusion Inc.        07.04.2011                4.3.2325.1
ICQ Toolbar        ICQ        25.04.2011                3.0.0
ICQ7.5        ICQ        25.04.2011                7.5
Icy Tower v1.4        Free Lunch Design        15.10.2010               
Igneous        DigiPen (USA) Corp.        18.02.2011               
IrfanView (remove only)        Irfan Skiljan        28.01.2011        1,50MB        4.28
Java(TM) 6 Update 20        Sun Microsystems, Inc.        03.11.2010        97,2MB        6.0.200
Java(TM) 6 Update 22        Oracle        15.11.2011        97,1MB        6.0.220
Java(TM) 6 Update 25 (64-bit)        Oracle        27.05.2011        91,4MB        6.0.250
Java(TM) 6 Update 26        Oracle        11.06.2011        97,1MB        6.0.260
K-Lite Codec Pack 7.0.0 (Corporate)                20.04.2011        37,3MB        7.0.0
Landwirtschafts Simulator 2008        GIANTS Software        03.12.2011        89,7MB       
League of Legends        Riot Games        21.10.2011                1.02.0000
Left 4 Dead 2        Valve        01.09.2010               
LIMBO Demo                06.08.2011               
LogMeIn Hamachi        LogMeIn, Inc.        10.11.2011                2.1.0.124
Logon Screen        Daniel Rebelo        22.09.2011        2,86MB       
Mafia II - Demo        2K Czech        10.08.2010               
Magicka        Arrowhead Game Studios AB        03.08.2011               
MAGIX Music Maker 17        MAGIX AG        23.12.2011                17.0.2.30
MAGIX Screenshare        MAGIX AG        23.12.2011                4.3.6.1987
MAGIX Speed burnR (MSI)        MAGIX AG        23.12.2011                7.0.2.6
Malwarebytes Anti-Malware Version 1.60.0.1800        Malwarebytes Corporation        05.01.2012        18,6MB        1.60.0.1800
Microsoft .NET Framework 1.1        Microsoft        01.09.2011        34,8MB        1.1.4322
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        24.11.2010        38,8MB        4.0.30319
Microsoft Games for Windows - LIVE Redistributable        Microsoft Corporation        05.05.2011        31,3MB        3.5.88.0
Microsoft Games for Windows Marketplace        Microsoft Corporation        05.05.2011        6,04MB        3.5.50.0
Microsoft Mathematics (64-bit)        Microsoft Corporation        25.02.2011        19,6MB        4.0
Microsoft Office PowerPoint Viewer 2007 (German)        Microsoft Corporation        14.12.2011        164,0MB        12.0.6425.1000
Microsoft Silverlight        Microsoft Corporation        11.10.2011        140,1MB        4.0.60831.0
Microsoft SQL Server 2005 Compact Edition [ENU]        Microsoft Corporation        31.01.2011        1,70MB        3.1.0000
Microsoft Virtual PC 2007        Microsoft Corporation        02.08.2010        36,9MB        6.0.156.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053        Microsoft Corporation        14.07.2010        0,25MB        8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        15.06.2011        0,29MB        8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64)        Microsoft Corporation        01.09.2011        0,69MB        8.0.61000
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148        Microsoft Corporation        04.11.2010        0,20MB        9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570        Microsoft Corporation        17.04.2011        0,77MB        9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570        Microsoft Corporation        17.04.2011        0,58MB        9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022        Microsoft Corporation        03.11.2010        1,43MB        9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729        Microsoft Corporation        12.12.2010        0,24MB        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17        Microsoft Corporation        25.02.2011        0,24MB        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148        Microsoft Corporation        09.07.2010        0,77MB        9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161        Microsoft Corporation        15.06.2011        0,77MB        9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022        Microsoft Corporation        03.11.2010        2,06MB        9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729        Microsoft Corporation        29.04.2011        0,23MB        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        10.12.2010        0,58MB        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        07.04.2011        0,58MB        9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161        Microsoft Corporation        15.06.2011        0,59MB        9.0.30729.6161
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219        Microsoft Corporation        11.10.2011        20,6MB        10.0.40219
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219        Microsoft Corporation        11.10.2011        15,0MB        10.0.40219
Microsoft Works        Microsoft Corporation        15.12.2010        878MB        9.7.0621
Microsoft WSE 3.0 Runtime        Microsoft Corp.        03.03.2011        0,92MB        3.0.5305.0
Microsoft XNA Framework Redistributable 3.1        Microsoft Corporation        19.11.2010        7,55MB        3.1.10527.0
Minecraft PC Gamer Demo version 1.5        Mojang        26.09.2011        5,43MB        1.5
Mozilla Firefox 9.0.1 (x86 de)        Mozilla        26.12.2011        74,4MB        9.0.1
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        16.08.2010        1,28MB        4.20.9870.0
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        16.08.2010        1,33MB        4.20.9876.0
MSXML 4.0 SP3 Parser        Microsoft Corporation        23.12.2011        1,48MB        4.30.2100.0
MSXML 4.0 SP3 Parser (KB973685)        Microsoft Corporation        24.12.2011        1,53MB        4.30.2107.0
MTA:SA v1.1.1        Multi Theft Auto        16.12.2011                v1.1.1
N.A.W 6..0 MAP Pack 1        Bad Company        08.12.2011                6.0
N.A.W 6..0 MAP Pack 2        Bad Company        08.12.2011                6.0
N.A.W 6..0 MAP Pack 3        Bad Company        08.12.2011                6.0
N.A.W 6..0 MAP Pack 4        Bad Company        08.12.2011                6.0
Nations at War        Bad Company        08.12.2011                6.0
No23 Recorder        No23        02.08.2011        2,44MB        2.1.0.3
NVIDIA PhysX        NVIDIA Corporation        24.04.2011        78,9MB        9.10.0513
Oblivion        Bethesda Softworks        22.09.2011                1.2.0416
Ocster Backup Pro 6.05        Ocster GmbH & Co. KG        12.12.2010                6.05
OpenAL                08.09.2010               
OpenOffice.org 3.3        OpenOffice.org        15.11.2011        415MB        3.3.9567
OpenTTD 1.0.5        OpenTTD        22.12.2010                1.0.5
Opera 11.51        Opera Software ASA        03.09.2011        30,8MB        11.51
Oracle VM VirtualBox 3.2.12        Oracle Corporation        22.12.2010        105,5MB        3.2.12
Origin        Electronic Arts, Inc.        08.11.2011                8.3.7.3619
osu!        peppy        02.09.2011        130,6MB        0.0.0.0
Paint.NET v3.5.8        dotPDN LLC        20.05.2011        10,4MB        3.58.0
Pando Media Booster        Pando Networks Inc.        07.10.2011        5,47MB        2.3.6.0
Paragon Disk Wiper™ 10 Personal        Paragon Software        17.12.2011        114,3MB        90.00.0003
Paragon Partition Manager™ 11 Personal        Paragon Software        12.01.2011        132,4MB        90.00.0003
PDFCreator        Frank Heindörfer, Philip Chinery        18.12.2011                1.2.3
Pivot 3.2 Beta Deutsch        Das Deutsche Pivotforum        24.11.2010                3.2 Beta
PokerTH        www.pokerth.net        29.10.2011        30.413MB        0.8.3
Portal        Valve        21.05.2011               
Portal 2        Valve        24.07.2011               
Portal 2 Authoring Tools - Beta        Valve        15.08.2011               
PunkBuster Services        Even Balance, Inc.        26.10.2011                0.991
Rayman 3                11.08.2010                1.00.000
Realtek High Definition Audio Driver        Realtek Semiconductor Corp.        05.05.2011                6.0.1.6363
Revo Uninstaller 1.92        VS Revo Group        11.06.2011                1.92
RIFT        Trion Worlds, Inc.        13.10.2011        33,2MB        1.0.0
Rise And Fall (remove only)        Midway Home Entertainment Inc.        23.07.2011                1.7.0.11.2.4.3
RollerCoaster Tycoon 2                02.06.2011               
Sandboxie 3.60 (64-bit)                02.11.2011               
Sid Meier's Civilization 4 - Beyond the Sword        Firaxis Games        28.07.2011                3.19
Sid Meier's Civilization 4 Complete        Firaxis Games        24.07.2011                1.74
Sid Meier's Civilization IV Colonization        Firaxis Games        24.07.2011                1.00
Skype Click to Call        Skype Technologies S.A.        09.12.2011        29,2MB        5.6.8442
Skype™ 5.6        Skype Technologies S.A.        09.12.2011        36,0MB        5.6.110
soft Xpansion Perfect PDF 6 Converter        soft Xpansion        07.12.2011                6.3.9
Source Multiplayer Dedicated Server        Valve        16.08.2011               
Source SDK        Valve        15.08.2011               
SpeedFan (remove only)                24.07.2010               
Spybot - Search & Destroy        Safer Networking Limited        07.03.2011                1.6.2
Steam        Valve Corporation        30.07.2010        42,3MB        1.0.0.0
StreamTransport version: 1.0.2.2171                08.10.2011               
Stronghold 2        Firefly Studios        18.08.2011                1.40.1000
Stronghold Crusader Extreme        Firefly Studios        18.08.2011                1.20.0000
Sumo Paint Bamboo 2.2        UNKNOWN        15.07.2011                v2.2
SUPER © v2011.build.49 (July 1st, 2011) Version v2011.build.49        eRightSoft        30.07.2011        42,7MB        v2011.build.49
System Requirements Lab CYRI        Husdawg, LLC        30.04.2011        0,44MB        4.4.21.0
Team Fortress 2        Valve        23.06.2011               
TeamSpeak 3 Client        TeamSpeak Systems GmbH        10.12.2010               
Text-To-Speech-Runtime        Magix Development GmbH        23.12.2011        0,25MB        1.0.0.0
The Elder Scrolls V: Skyrim        Bethesda Game Studios        22.12.2011               
TmUnitedForever        Nadeo        28.11.2011               
UltraEdit 15.20 SE        IDM Computer Solutions, Inc.        21.12.2010        36,1MB        15.20.1
Uninstall 1.0.0.1                11.01.2011        10,4MB       
VDownloader 3.2.807        Vitzo Limited        06.04.2011        15,0MB       
VLC media player 1.1.9        VideoLAN        20.04.2011                1.1.9
Wally                02.08.2010               
Warcraft III        Blizzard Entertainment        23.12.2011               
WebTablet IE Plugin        Wacom Technology Corp.        15.07.2011                1.1.0.7
WebTablet Netscape Plugin        Wacom Technology Corp.        15.07.2011                1.1.0.5
WeihnachtsTheme        Microsoft        10.12.2011        19,3MB        1.0.0
Windows Live Essentials        Microsoft Corporation        01.02.2011                15.4.3508.1109
Windows XP Mode        Microsoft Corporation        02.08.2010        1.161MB        1.3.7600.16422
WinPcap 4.1.1        CACE Technologies        06.04.2011                4.1.0.1753
WinRAR                16.07.2010               
Winter Wonderland 3D Screensaver and Animated Wallpaper 1.1        3Planesoft        20.12.2011        32,3MB        1.1
World of Warcraft        Blizzard Entertainment        12.10.2010                4.0.1.13164
World of Warcraft Public Test        Blizzard Entertainment        04.03.2011                0.0.0.0
Worms Reloaded        Team17        25.11.2011               
Worms Ultimate Mayhem                25.11.2011

Kann ich eigentlich sicher sein, dass die zwei infizierten Dateien gelöscht wurden?

kira 07.01.2012 09:48

1.
Deine Javaversion ist nicht aktuell!
→ Downloade nun die Offline-Version von Java Version 6 Update 30 (32 und 64 Bit) von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

2.
Zitat:

Achtung wichtig!:
Falls Du selber im Logfile Änderungen vorgenommen hast, musst Du durch die Originalbezeichnung ersetzen und so in Script einfügen! sonst funktioniert nicht!
(Benutzerordner, dein Name oder sonstige Änderungen durch X, Stern oder andere Namen ersetzt)
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:

:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..keyword.URL: "http://isearch.avg.com/search?cid=%7Bac95d161-1181-4971-9946-ad60d97008a8%7D&mid=227c21ffd80947d198b59128c069f449-85fb50343b25871a829a4fce5c5a96f084ed2500&ds=tg028&v=8.0.0.34.1&lang=en&pr=sa&d=2011-09-23%2017%3A45%3A06&sap=ku&q="
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
[2011.07.31 12:24:28 | 000,002,394 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2ih1s6k6.default\searchplugins\askcom.xml
[2011.09.23 16:47:52 | 000,003,851 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2ih1s6k6.default\searchplugins\avg-secure-search.xml
[2011.12.21 06:02:40 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2011.12.21 06:08:50 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
[2012.01.05 18:33:25 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Bitdefender
[2012.01.05 18:33:20 | 000,000,000 | ---D | C] -- C:\ProgramData\Bitdefender
[2011.12.19 18:12:24 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\pdfforge
[2012.01.06 20:41:01 | 000,001,110 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.01.06 20:20:37 | 000,001,106 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job

:Commands
[purity]
[emptytemp]


3.
reinige dein System mit CCleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

4.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

5.
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung

6.
-> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch
Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<

► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?

exponent 07.01.2012 20:12

Und wieder danke für deine schnelle Antwort.

1.: Neuste Version ist jetzt installiert.

2.: Habe ich durchgeführt. Log:

Code:

All processes killed
========== OTL ==========
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache| /E : value set successfully!
Prefs.js: "Ask.com" removed from browser.search.defaultengine
Prefs.js: "AVG Secure Search" removed from browser.search.defaultenginename
Prefs.js: "Ask.com" removed from browser.search.order.1
Prefs.js: "Google" removed from browser.search.selectedEngine
Prefs.js: true removed from browser.search.useDBForOrder
Prefs.js: "hxxp://isearch.avg.com/search?cid=%7Bac95d161-1181-4971-9946-ad60d97008a8%7D&mid=227c21ffd80947d198b59128c069f449-85fb50343b25871a829a4fce5c5a96f084ed2500&ds=tg028&v=8.0.0.34.1&lang=en&pr=sa&d=2011-09-23%2017%3A45%3A06&sap=ku&q=" removed from keyword.URL
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=3\ deleted successfully.
C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=9\ deleted successfully.
File C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll not found.
C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2ih1s6k6.default\searchplugins\askcom.xml moved successfully.
C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2ih1s6k6.default\searchplugins\avg-secure-search.xml moved successfully.
C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml moved successfully.
C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml moved successfully.
C:\Users\***\AppData\Roaming\Bitdefender\Desktop\Profiles\Logs folder moved successfully.
C:\Users\***\AppData\Roaming\Bitdefender\Desktop\Profiles\LGKC folder moved successfully.
C:\Users\***\AppData\Roaming\Bitdefender\Desktop\Profiles folder moved successfully.
C:\Users\***\AppData\Roaming\Bitdefender\Desktop folder moved successfully.
C:\Users\***\AppData\Roaming\Bitdefender folder moved successfully.
C:\ProgramData\Bitdefender\DTrace folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Temp\BDIDW folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Temp folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Quarantine folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Profiles\Logs folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Profiles\LGKC folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Profiles folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Events folder moved successfully.
C:\ProgramData\Bitdefender\Desktop folder moved successfully.
C:\ProgramData\Bitdefender\Avc\Feedback folder moved successfully.
C:\ProgramData\Bitdefender\Avc folder moved successfully.
C:\ProgramData\Bitdefender folder moved successfully.
C:\Users\***\AppData\Roaming\pdfforge\Images2PDF folder moved successfully.
C:\Users\***\AppData\Roaming\pdfforge folder moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56468 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
User: ***
->Temp folder emptied: 408316490 bytes
->Temporary Internet Files folder emptied: 436855364 bytes
->Java cache emptied: 6823862 bytes
->FireFox cache emptied: 88655731 bytes
->Google Chrome cache emptied: 20548909 bytes
->Apple Safari cache emptied: 13009920 bytes
->Opera cache emptied: 1608269 bytes
->Flash cache emptied: 2945645 bytes
 
User: _ocster_backup_
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 204554381 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67832 bytes
RecycleBin emptied: 2553516725 bytes
 
Total Files Cleaned = 3.564,00 mb
 
 
OTL by OldTimer - Version 3.2.31.0 log created on 01072012_152717

Files\Folders moved on Reboot...
C:\Users\***\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\***\AppData\Local\Temp\WERAE58.tmp.resp.erc.xml moved successfully.
File\Folder C:\Users\***\AppData\Local\Temp\WERAE59.tmp.resp not found!

Registry entries deleted on Reboot...

3.: Durchgeführt, auch wenn ich beim Registryclean etwas skeptisch war.

4.: Hat einige Trackingcookies gefunden, mehr nicht.
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 01/07/2012 at 05:00 PM

Application Version : 5.0.1142

Core Rules Database Version : 8112
Trace Rules Database Version: 5924

Scan type      : Complete Scan
Total Scan Time : 01:19:19

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 754
Memory threats detected  : 0
Registry items scanned    : 72498
Registry threats detected : 0
File items scanned        : 139691
File threats detected    : 40

Adware.Tracking Cookie
        .eaeacom.112.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        www.counter-go.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .getclicky.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .static.getclicky.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .microsoftwllivemkt.112.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        accounts.youtube.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .microsoftsto.112.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        stats.computecmedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        tracking.sim-technik.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        stats.computecmedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        www.blogcounter.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
        .oracle.112.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]

5.: Habe keine externe Laufwerke, und meinen USB-Stick konnte ich nicht finden.

6.: Durchgeführt, hat aber keinen Log erstellt?
Jedenfalls hat es offenbar eine Adwaredatei gefunden und gelöscht.
-----------

Wie steht es eigentlich um meinen Computer? Kann ich mir wirklich sicher sein, dass alle Schadsoftware zu 100% entfernt wurde und nichts mehr anrichten wird?
Oder ist die einzige Möglichkeit, meinen PC zu 100% zu säubern, eine Windowsneuinstallation mit kompletter Festplattenformatierung? Ich hoffe, du kannst mir diese Fragen zuverlässig beantworten.

MfG

kira 08.01.2012 10:01

Zitat:

Zitat von exponent (Beitrag 750268)
Kann ich mir wirklich sicher sein, dass alle Schadsoftware zu 100% entfernt wurde und nichts mehr anrichten wird?

Ich würde sagen, dass wir die bestehenden technischen Möglichkeiten voll ausgenutzt haben und das Ziel erreicht. Das ist tatsächlich ein Punkt, wo man sagen kann: Der Rechner ist insoweit `Stand der Technik` virenfrei ist und die Untersuchung kann beendet werden. Minimale Restmengen können zurückbleiben, aber die möglicher "Virus-Aktivitäten" wir haben gestoppt, damit sie nicht mehr anrichten können:)

Zitat:

Zitat von exponent (Beitrag 750268)
Oder ist die einzige Möglichkeit, meinen PC zu 100% zu säubern, eine Windowsneuinstallation mit kompletter Festplattenformatierung?

also ja...100%ig sauber, kann man nie sagen, aber ich sehe keinen Grund warum die Festplatte formatiert werden sollte. einige Adware das "Leben" schwer gemacht, nicht gravierendes

exponent 08.01.2012 12:30

Okay, dann bedanke ich mich wirklich sehr für deine Hilfe und deine Ratschläge.

MfG

kira 09.01.2012 05:10

1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:

CCleaner
- Zeitweise laufen lassen:-> Anleitung

2.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

3.
Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes:
Alle Systemwiederherstellungspunkte löschen, auch den Letzten

4.
Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern
z.B. Login-, Mail- oder Website-Passwörter
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

Lesestoff Nr.1:
  • Wie erstelle ich ein eingeschränktes Benutzerkonto?
  • Software immer auf dem neuesten Stand halten!:
    ALLE auf dem System installierten Programme und Treiber, sollten regelmäßig upgedatet werden um Sicherheitslücken zu vermeiden und um das reibungslose Arbeitsabläufe zu erreichen!
  • Ein sicherer Browser als IE z.B. *Ein Wechsel des Standardbrowsers zu...von SETI@home* - Firefox - FirefoxWiki/Einstellungen - Erweiterungen für Firefox - Standardbrowser
  • Sichere eMail Clients z.B. Thunderbird-->Erweiterungen für Mozilla Thunderbird
    - Unbekannten E-Mail-Anhang NICHT öffnen!
  • Sichere Paswort - Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
    auch noch hier unter: Sicheres Kennwort (Password)
    Die fünf häufigsten Passwort-Fehler[/b[
  • "Never accept software from strangers" - Installiere grundsätzlich immer nur Programme, die Du auch wirklich benötigst und von denen Du überzeugt bist, dass sie seriös sind.
    Du hast die Wahl!, welche zusätzlichen Komponenten noch installiert werden sollen? -> Bei der Installation immer mitlesen, Sponsoren und Partnerprogramme, Toolbars oder eventuell noch andere extra angebotene Programme möglichst abwählen!
    Sponsor-Programm, Toolbars möglist abwählen (so wird oft Art von Adware/Spyware mitinstalliert)
  • NICHT irgendwelche Programme aus dem Netz laden, wenn nicht zu 100% fest steht, dass es sich dabei um saubere Software handelt. Nette Versprechen der Hersteller garantieren noch lange keine einwandfreie Funktionsweise, also vorher blättere die Seiten bei GOOGLE, da kannst Du Dir wertvolle Informationen holen!!!
  • Programme und Treiber:
    Nur vom Hersteller!
  • Onlinebanking:
    Gib deine Passwörter niemals preis!
    Seriöse Bankinstitute, E- Mail- Provider oder Online- Shops versenden grundsätzlich keine E- Mails, in denen Kunden aufgefordert werden, vertrauliche Daten wie Passwörter, Verfügernummer, PINs oder TANs preiszugeben. Bei dieser Art von E- Mails handelt es sich immer um Betrugsversuche, weshalb entsprechende Anfragen nicht beantwortet werden sollten. Sobald der Verdacht auf Betrug entsteht, melde deinen Verdacht der jeweiligen Bank- Hotline.
  • Comnputer, anderen (Gästen/Freunden) zur Nutzung überlassen überlassen - Nutze nur vertrauenswürdige Computer!
    Vergewissere dich, dass nur Personen deines Vertrauens deinen Computer nutzen oder verwalten und wickel niemals Bankgeschäfte über nicht vertrauenswürdige Computer - beispielsweise aus einem Internetcafé während des Urlaubs - ab
  • Vorsicht bei der Nutzung fremder Computer und anschliessbare Externe Speichermedien wie Festplatte, USB Sticks, Speicherkarten usw![/color] - IT-Betrüger machen keinen Urlaub!/bsi-fuer-buerger.de - auch zeitweise anschließen und scannen lassen (sehe unter `kostenlose Online-Viren-Scanner`)
  • Webseiten ohne Gültiges Impressum nicht besuchen
  • Lizenzkosten sparen? - Vorsicht bei Dateien/Programmen aus nicht vertrauenswürdigen Quellen! - "full Keygen, Crack, Serial, Warez, keygenerators" etc.
    Sind immer verseucht mit diverse Malware/Schadprogramme/Code, es gibt keine seite wo Viren frei ist. (Man sollte nicht absitlich der Teufel holen;)) Eine weitere höchst unsichere Quelle ist das File-Sharing der sog. (Musik-)Tauschbörsen.
    ► Ausserdem machst Du dich damit strafbar!
  • Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten!
    Das Installieren von `zuviel` Software beeinträchtigt die Systemleistung und Sicherheit, verlangsamt den Start-Vorgang enorm und belastet den Arbeitsspeicher (weil laufen ja die Programme nebeneinander gleichzeitig, die viel Performance fressen, aber wenig Qualität bringen). Im Laufe der Zeit wird der rechner durch zu viel unnötigen Ballast immer langsamer, und unsicherer. Um so mehr Programme installiert sind, um so häufiger treten Probleme auf, die dann unter Umständen nur schwer lösen können. Dazu kommt noch, das einige Programme große Sicherheitsrisiken mit sich bringen;)
  • Virenscanner
  • BSI für Bürger
  • SETI@home - [Sicherheit] Sicherheitskonzept
  • Entwicklung schädlicher Websites/viruslist.com
  • Brennpunkt: Bilder und Töne
    Gefährliche Bilder, schräge Töne/BSI

** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !!
Zitat:

Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen - Die auf dem Speichermedium gesicherten Daten sollten auch mit einbezogen werden!
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
Lesestoff Nr.2:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:wünsch Dir alles Gute:)

Wenn Du uns unterstützen möchtest→ Spendekonto

gruß
kira

exponent 10.01.2012 19:14

Guten Abend,

1./2.: Habe ich gemacht.

3.: Hier stoße ich auf ein Problem: Ich drücke zwar auf "Bereinigen" bei "Systenwiederherstellung und Schattenkopien", aber es passiert nichts. Die Wiederherstellungspunkte sind noch da.

4.: Wird noch gemacht, einige sind natürlich schon ausgewechselt.

Hast du eventuell eine Antwort parat, warum das Löschen nicht funktionieren will? Offenbar mache ich ja wohl etwas falsch, erkenne aber nicht, was.

MfG

kira 11.01.2012 06:33

Zitat:

Zitat von exponent (Beitrag 752135)

3.: Hier stoße ich auf ein Problem: Ich drücke zwar auf "Bereinigen" bei "Systenwiederherstellung und Schattenkopien", aber es passiert nichts. Die Wiederherstellungspunkte sind noch da.

einfach die SWH einmal deaktivieren-> Rechner herunterfahren-> wieder aktivieren...:-> http://www.wintotal.de/tipparchiv/?TID=170

exponent 11.01.2012 22:45

Hm, ich habe unter Systemeigenschaften > Computerschutz unten auf Konfigurieren geklickt, und in diesem Fenster unten auf "Löschen" geklickt, da stand auch "Löscht alle Wiederherstellungspunkte"- hat wahrscheinlich den gleichen Effekt erzielt.

=> Ist mein PC nun "clean" und sicher?

kira 12.01.2012 06:26

ansonsten alles im grünen Bereich?

exponent 12.01.2012 15:08

Mir sind bisher keine merkwürdigen Dinge aufgefallen - PC läuft stabil und eigentlich ohne Probleme.

kira 13.01.2012 08:08

Ok, dann wünsch Dir alles Gute und frohes surfen:)

exponent 13.01.2012 18:01

Und ich bedanke mich nochmal für deine Hilfe ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131